Questão nº 56

Questão de Tecnologia da Informação · FCC DPE-RS 2017 (nº 56)

FCC2017Analista - Apoio Especializado (TI - Segurança da Informação)Tecnologia da Informação
Gabarito: Ever comentário ↓

Uma empresa está sendo vítima de ações de cibercriminosos provenientes do uso de Rogue Access Points − RAPs. A solução de segurança mais adequada, nesse caso, é instalar um

Resposta comentada

Gabarito Alternativa E

Um Rogue Access Point (RAP) é um ponto de acesso Wi-Fi não autorizado, muitas vezes instalado por um invasor ou um funcionário desavisado, que pode ser usado para interceptar dados ou permitir acesso indevido à rede da empresa. A solução busca detectar e combater a presença desses dispositivos intrusos no ambiente sem fio.

(A) Incorreta: Um sniffer ou scanner de rede intercepta e analisa o tráfego de dados. Embora possa identificar tráfego suspeito vindo de um RAP, sua função primária não é detectar a presença do próprio ponto de acesso não autorizado no espectro de rádio antes que ele gere tráfego ou seja ativamente usado para ataque. A armadilha é que ele é útil para análise de tráfego, mas não para a detecção proativa do dispositivo RAP no ar, que é o foco da questão.
(B) Incorreta: Um Network Intrusion Detection System (NIDS) monitora o tráfego de rede para atividades maliciosas ou violações de políticas. Bloquear MAC Addresses de APs não conectados não é uma solução eficaz para RAPs, pois MACs podem ser facilmente falsificados e o NIDS não monitora o espectro de rádio para a presença de dispositivos não autorizados.
(C) Incorreta: Um certificado digital tipo A3 é usado para autenticação forte de usuários ou dispositivos em uma rede já estabelecida e segura. Ele garante que apenas usuários ou dispositivos autorizados possam se conectar, mas não tem função na detecção de pontos de acesso não autorizados que operam no ambiente.
(D) Incorreta: Um firewall controla o tráfego de dados que entra e sai da rede, filtrando-o com base em regras. Ele opera na camada de rede e transporte, protegendo a rede contra acessos não autorizados ou tráfego malicioso, mas não monitora o espectro de rádio para detectar a presença física de RAPs.
(E) Correta: Um Wireless Intrusion Prevention System (WIPS) é projetado especificamente para monitorar continuamente o espectro de rádio em busca de pontos de acesso sem fio não autorizados (Rogue Access Points) e outras ameaças sem fio. Ele pode detectar a presença desses RAPs, localizá-los e, em alguns casos, até neutralizá-los, sendo a solução mais adequada para o problema apresentado.

Fonte: FCC DPE-RS 2017 Analista - Apoio Especializado (TI - Segurança da Informação) (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho